fuente: https://securityonline.info/wordpress-wp2shell-vulnerability/
El proveedor de red Cloudflare publicó recientemente una entrada en su blog sobre las reglas de emergencia del Firewall de Aplicaciones Web (WAF). Estas nuevas reglas bloquean activamente la peligrosa vulnerabilidad wp2shell. Esta vulnerabilidad específica representa una grave vulnerabilidad de Ejecución Remota de Código (RCE) en el código principal de WordPress. Los ciberdelincuentes pueden obtener el control administrativo total de sitios web y bases de datos sin necesidad de autenticación. En consecuencia, esta grave brecha de seguridad genera enormes riesgos para los propietarios de sitios web.
Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...
Leer artículo →Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...
Leer artículo →The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...
Leer artículo →